Jsp & jsf

4 respostas
naldoCesar

Ola pessoal tenho aseguinte estrutura em exemplo de scriplet

<%
	if (session.getAttribute("loginUsuario") != null
			|| session.getAttribute("senhaUsuario") != null) {
		out.println("Logado Sucesso");

	} else {
		response.sendRedirect("../login/login.jsp");
					
	}
%>

eu coloco esse codigo em uma pagina web e sempre que ela e aberta esse codigo executa primeiro e caso loginForm ou senhaForm forem nulos ele redireciona para a pagina de login que seta essas variaves de sessao.

o meu problema e :
1 - isso e seguro ?
2 - como faria semelhante ou melhor em jsf
fiz um mas ficou uma porcaria ate eu mesmo consegui acessar sem passar pela pagina de login!!
e ja no scriplet nao !!

4 Respostas

Giulliano

Bom…isso é péssimo…

dê uma olhada no tutorial JEE na parte de segurança e aplique isso nas suas aplicações… ( procure por JEE tutorial no google )

gigicantador

Procure também por filtro no web.xml.

É muito mais seguro… No seu web.xmlFica algo como:

&lt;filter&gt; &lt;!--&lt;description&gt;Filtro para o painel administrativo.&lt;/description&gt;--&gt; &lt;filter-name&gt;Administracao&lt;/filter-name&gt; &lt;filter-class&gt; br.com.meudominio.minhasclasses.security.AcessoAdminFilter &lt;/filter-class&gt; &lt;/filter&gt;

No caso a classe AcessoAdminFilter é a que fará a validação do acesso.

naldoCesar

Ola gigicantador como eu faria para implementar isso na minha pagina web !!

por exemplo

tenho um servlet que recebe o usuario e senha digitados pelo usuario e busca no banco caso sejam iguais e retorna verdadeiro e insere o nome de usuario em uma session que eu vou usar pra fazer log de tudo que o usuario fez no sisteminha coisa basica…

Luiz.java

Ola galera alguem teria para me passar um , código de autenticação de USUARIO E SENHA que seja seguro ?! obrigado!?

Criado 8 de outubro de 2008
Ultima resposta 12 de out. de 2008
Respostas 4
Participantes 4